2026年Web安全渗透测试题库.docxVIP

  • 0
  • 0
  • 约1.2万字
  • 约 17页
  • 2026-10-04 发布于河北
  • 举报

PAGE/NUMPAGES

2026年Web安全渗透测试题库

考试时间:______分钟总分:______分姓名:______

一、选择题(请将正确选项的字母填入括号内)

1.以下哪个HTTP请求方法通常用于安全地获取资源?()

A.POST

B.DELETE

C.GET

D.PUT

2.当一个Web应用将用户会话信息存储在客户端Cookie中,且该Cookie未设置`HttpOnly`和`Secure`标志时,攻击者最可能利用哪种攻击方式?()

A.SQL注入

B.跨站脚本(XSS)

C.会话固定

D.跨站请求伪造(CSRF)

3.以下哪种类型的SQL注入利用数据库的元数据查询来获取信息?()

A.堆砌查询(Tautology-based)

B.基于时间的盲注(Time-basedBlind)

C.Union基于查询(Union-based)

D.信息收集型注入(用于查询版本等信息)

4.在OWASPTop10(2021版)中,“注入”类别主要包含哪些具体漏洞?()

A.跨站脚本(XSS)和跨站请求伪造(CSRF)

B.SQL注入、NoSQL注入、命令注入

C.敏感数据泄露和业务

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档